Уразливість CSRF у плагіні Smart Image Gallery для WordPress

Вразливість CSRF у плагіні Smart Image Gallery до 1.0.19 дозволяє змінювати налаштування через CSRF-атаку. Оновіть плагін для захисту сайту.
CVE-2024-3632CVSS 6.8CMS

Уразливість CSRF у плагіні Smart Image Gallery для WordPress

Вразливість CSRF у плагіні Smart Image Gallery до 1.0.19 дозволяє змінювати налаштування через CSRF-атаку. Оновіть плагін для захисту сайту.

CVSS
6.8 MEDIUM
EPSS
25.35%
Активно використовується
немає в KEV
Продукт
smart image gallery

Що відомо

Плагін Smart Image Gallery для WordPress версій до 1.0.19 не перевіряє CSRF при оновленні налаштувань, що дозволяє зловмисникам змінювати параметри через CSRF-атаку від імені адміністратора.

Бізнес-вплив

Вразливість може призвести до несанкціонованих змін налаштувань плагіна адміністраторами, що потенційно впливає на безпеку та функціональність сайту. Це створює ризик компрометації конфігурації та подальших атак на інфраструктуру WordPress.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Smart Image Gallery до версії 1.0.19 або новішої, де виправлено цю уразливість. Якщо оновлення неможливе, слід обмежити доступ адміністраторів, впровадити захист від CSRF на рівні сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки